Likes Likes:  0
Resultaten 1 tot 10 van de 10
  1. #1
    IPtables routeren van verkeer
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Thread Starter

    IPtables routeren van verkeer

    Ik wil tijdelijk poort 80 routeren naar een andere apache server. Dit wil ik doen met IPtables.

    Nu heb ik alle twee deze regels geprobeerd:

    iptables -t nat -A PREROUTING -p tcp -d ip1 --dport 80 -j DNAT --to-destination ip2

    iptables -t nat -A PREROUTING -p tcp -d ip1 --dport 80 -j DNAT --to-destination ip2:80

    Geen van beide werkt helaas.

    Als je naar het IP surft dan geeft hij een 404.


    Iemand wel de juiste oplossing?

  2. #2
    IPtables routeren van verkeer
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    als je --to-destination vervangt door --to in de tweede regel zou het volgens mij moeten werken.

  3. #3
    IPtables routeren van verkeer
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Thread Starter
    Citaat Oorspronkelijk geplaatst door mind Bekijk Berichten
    als je --to-destination vervangt door --to in de tweede regel zou het volgens mij moeten werken.
    Helaas, nog steeds hetzelfde.

  4. #4
    IPtables routeren van verkeer
    geregistreerd gebruiker
    487 Berichten
    Ingeschreven
    09/09/05

    Locatie
    Beilen / Groningen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    25 Berichten zijn liked


    Naam: Jasper Aikema
    Bedrijf: ja - advies en beheer
    Functie: Eigenaar
    URL: www.jasperaikema.nl
    KvK nummer: 55931480
    View jasperaikema's profile on LinkedIn

    Ik denk dat je nog wat regeltjes bent vergeten:

    iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to ip2:80
    iptables -t nat -A POSTROUTING -d ip2 -j SNAT --to ip1
    iptables -A FORWARD -d ip2 -p tcp --dport 80 -j ACCEPT


    Wat ook nog kan is dat je forwarding niet aan hebt staan, kijk hiervoor eens in /proc/sys/net/ipv4/ip_forward.

  5. #5
    IPtables routeren van verkeer
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Probeer anders een pakket als shorewall. Werkt met heel duidelijke configfiles (als je het even door hebt )
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  6. #6
    IPtables routeren van verkeer
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Thread Starter
    Citaat Oorspronkelijk geplaatst door asusk7m550 Bekijk Berichten
    Ik denk dat je nog wat regeltjes bent vergeten:

    iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to ip2:80
    iptables -t nat -A POSTROUTING -d ip2 -j SNAT --to ip1
    iptables -A FORWARD -d ip2 -p tcp --dport 80 -j ACCEPT


    Wat ook nog kan is dat je forwarding niet aan hebt staan, kijk hiervoor eens in /proc/sys/net/ipv4/ip_forward.
    Dat werkt wel.

    Alleen ik wil poort 80 van maar 1 ip doorsturen. Niet van alle ip's op de server.

    -edit-

    Zo dus:

    iptables -t nat -A PREROUTING -p tcp -d 81.171.xx.xxx --dport 80 -j DNAT --to 81.171.xx.xxx:80
    iptables -t nat -A POSTROUTING -d 81.171.xx.xxx -j SNAT --to 81.171.xx.xxx
    iptables -A FORWARD -d 81.171.xx.xxx -p tcp --dport 80 -j ACCEPT
    Laatst gewijzigd door dennis0162; 02/08/08 om 12:39.

  7. #7
    IPtables routeren van verkeer
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Even een kaping/aanvulling:
    Iemand trouwens ook een goed idee om met IPTables het verkeer te meten als je NAT routing gebruikt (shorewall) wat naar de servers enkel over een bepaalde poort gaat? (Dus niet het hele IP, of alles zonder 3306/MySQL bijvoorbeeld?)
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  8. #8
    IPtables routeren van verkeer
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    Even een kaping/aanvulling:
    Iemand trouwens ook een goed idee om met IPTables het verkeer te meten als je NAT routing gebruikt (shorewall) wat naar de servers enkel over een bepaalde poort gaat? (Dus niet het hele IP, of alles zonder 3306/MySQL bijvoorbeeld?)
    Denk dat je dit het beste met een chain kunt doen:

    iptables -A INPUT -d <je ip> -p tcp -m tcp --dport <je poort> -j TRAFIN
    iptables -A INPUT -s <je ip> -p tcp -m tcp --sport <je poort> -j TRAFOUT
    iptables -A TRAFIN -j ACCEPT
    iptables -A TRAFOUT -j ACCEPT


    en dan gewoon de bytes tellen met 'iptables -L -nv' (dacht ik, ben al jaren met freebsd bezig)
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  9. #9
    IPtables routeren van verkeer
    geregistreerd gebruiker
    42 Berichten
    Ingeschreven
    08/08/08

    Locatie
    Schiedam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Menno
    Bedrijf: Circle B
    URL: www.circleb.eu
    Registrar SIDN: nee
    KvK nummer: 70274916
    Ondernemingsnummer: nvt

    Staan ze wel in IP tables als je "iptables --list -t nat" doet?

  10. #10
    IPtables routeren van verkeer
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Thread Starter
    Citaat Oorspronkelijk geplaatst door mennie Bekijk Berichten
    Staan ze wel in IP tables als je "iptables --list -t nat" doet?
    Het is al 2 weken geleden opgelost

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics